CVE-2023-20576: AMD Ryzen 3000 Series Desktop Processors
High severity, CVSS 7.7. EPSS: 0.1% chance of exploitation in the next 30 days.
Insufficient Verification of Data Authenticity in AGESA™ may allow an attacker to update SPI ROM data potentially resulting in denial of service or privilege escalation.
Affected products
- AMD AMD Ryzen 3000 Series Desktop Processors
- AMD AMD Ryzen 4000 Series Desktop Processors With Radeon Graphics
- AMD AMD Ryzen 5000 Series Desktop Processors
- AMD AMD Ryzen 5000 Series Desktop Processors With Radeon Graphics
- AMD AMD Ryzen 6000 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7000 Series Processors
- AMD AMD Ryzen 7020 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7035 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7040 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7045 Series Mobile Processors
- AMD AMD Ryzen Embedded 5000
- AMD AMD Ryzen Embedded v3000
- AMD AMD Ryzen Threadripper Pro 5000wx Processors
Published 2026-09-02. Last modified 2026-09-04.